タグ: Keychain

gbhackers.com

偽の暗号資産ウォレットアプリがMacの認証情報を狙うマルウェア「PamStealer」を拡散

macOS向け情報窃取マルウェア「PamStealer」の新たな亜種が、偽の暗号資産ウォレットアプリを通じて配布されていることが分かりました。サーバー側で復号処理を補助する仕組みとSwift製のペイロードを使い、認証情報やブラウザデータ、Keychain項目、機密性の高いユーザーファイルを窃取します。 今回のキャンペ

cyberpress.org

PamStealer、macOS向けインフォスティーラーが仮想通貨ウォレットを標的に認証情報を窃取

新たなPamStealerの亜種が、偽の仮想通貨ウォレットインストーラーを通じてmacOSユーザーを狙っています。9月22日に公開された調査でJamf Threat Labsは、このマルウェアがパスワードやブラウザデータを窃取する一方、サーバー側が制御する復号プロセスを用いることでペイロードの解析を困難にしていると述

beelzebub.ai

Bazinga:偽CAPTCHAからPolygonベースのC2リゾルバーを使うmacOSバックドアまで | AI-native active defense

要約 bazinga.bizに繰り返しアクセスすると、広告ページ、あるいはCloudKey、SentinelGate、Meridianを名乗る偽の認証画面が表示されました。確認された認証ページはいずれも同一のClickFixコマンドを配信していました。 そのコマンドはupdate.shをダウンロードし、永続化用のLau

meterpreter.org

ClickLockマルウェア:macOSユーザーを狙う巧妙な罠

ありふれたパスワード入力プロンプトが、あっという間にmacOSのデスクトップを危険な罠へと変貌させることがあります。実際、ClickLockという名の新種の悪質なプログラムが、オペレーティングシステムを完全に麻痺させます。そして、所有者が重要な認証情報を差し出すまで、あらゆる機能を執拗に停止させ続

gbhackers.com

ハッカーが「ペーストして実行」させる手口でMacユーザーにClickLock Stealerを展開

ハッカーが「ClickLock Stealer」と名付けられた新たに発見されたインフォスティーラーを使い、Macユーザーを積極的に標的にしていることが判明しました。エクスプロイトや権限昇格を必要とせず、ペーストして実行させるソーシャルエンジニアリング手法によって、Appleのネイティブなセキュリティ保護機能を回避しま

securityweek.com

「ClickLockステーラー」、ソーシャルエンジニアリングとプロセス強制終了でmacOSのセキュリティを回避

新種のmacOSマルウェア「ClickLock Stealer」が、ソーシャルエンジニアリングとプロセス強制終了を組み合わせることで同OSの防御機構を回避し、被害者から重要な情報を盗み出しています。 サイバーセキュリティ企業のGroup-IBは6月上旬にClickLock Stealerを発見しました。このマルウェア

cyberpress.org

Odyssey Infostealerが世界規模の攻撃でmacOSのKeychainと暗号資産ウォレットを標的に

Odyssey infostealerによる新たな攻撃活動が確認され、100カ国を超えるmacOSユーザーを標的にブラウザの認証情報、暗号資産ウォレット、クラウド設定ファイル、メッセージアプリのデータを窃取しています。 このマルウェアは永続化の仕組みも確立しており、正規の暗号資産ウォレットアプリケーションをトロイの木

techradar.com

「macOSユーザーを定期的に襲うメインストリームマルウェア」— AMOSの絶え間ない台頭の内側…

AMOSはユーザーが悪意のあるターミナルコマンドを自分で実行することに依存しているSophos MDRはmacOS攻撃におけるClickFixスタイルのソーシャルエンジニアリングを特定したmacOSスティーラーレポートの半分がAMOSに関連しているが、Appleが対抗しているAtomic macOS Stealer(